Kuidas kaitsta tarnija mandaate, abivahendite URL-e ja ekspordilinke

Selles juhendis selgitatakse, kuidas käsitleda turvaliselt privaatseid tarnija mandaate, päringupäiseid, abivahendiga loodud URL-e ja kontopõhiseid XML-ekspordi URL-e seadistamise, tõrkeotsingu ja mandaatide vahetamise ajal.


Millele see juhend vastab

See juhend on asjakohane, kui lisate tarnijat, jagate konfiguratsiooniteavet teise inimesega, valmistate ette ekraanipilte, muudate tarnija sisselogimisandmeid või asendate avalikuks saanud voo URL-i.

B2BLIX Feed vajab juurdepääsu tarnija tooteandmetele, et need importida, väljadega siduda, töödelda ja ekspordiks ette valmistada. Mõned selles töövoos kasutatavad väärtused võivad anda juurdepääsu tarnija privaatsetele andmetele või teie töödeldud tootekataloogile. Seetõttu tuleb neid käsitleda konfidentsiaalse teabena.

Lühike vastus

Käsitlege järgmisi väärtusi konfidentsiaalsena:

  • Tarnija lähte-URL-id, eriti privaatsed XML- või JSON-lingid, mis on antud konkreetselt teie ettevõtte jaoks.
  • Kasutajanimed, paroolid, kliendi ID-d, tokenid ja muud autentimisväärtused.
  • Päringu päised, mis sisaldavad autoriseerimisandmeid või kliendipõhiseid väärtusi.
  • Abivahendiga loodud päringu-URL-id, sealhulgas Also abivahendiga loodud URL-id.
  • Kontopõhised ekspordilingid, mis on loodud teie B2BLIX XML-ekspordi jaoks.

B2BLIX säilitab teie esitatud mandaate ja privaatseid lähteandmeid nõutud andmekaitsemeetmeid kasutades. Sellest hoolimata vältige nende väärtuste avaldamist, edastamist või säilitamist kohtades, kus volitamata inimesed võivad neile juurde pääseda.

Oluline: Tarnija lähteallika asendamine, vastenduse uuesti loomine või ekspordi uuesti loomine võib mõjutada toodete importimist, laoseisu, hindu ja välistele süsteemidele saadetavaid uuendusi. Enne muudatuste tegemist kontrollige asendusandmeid ja pange nõutud konfiguratsioon kirja.

Tarnija lähte-URL ja ekspordi URL ei ole sama asi

Tarnija lähte-URL-i annab teile tarnija. See viitab algsetele tooteandmetele, mida B2BLIX Feed impordib. Lähteandmed võivad sisaldada tooteid, hindu, laokoguseid, kirjeldusi, pilte, kategooriaid või muud tarnija teavet.

B2BLIX-i ekspordi URL viitab XML-väljundile, mis luuakse pärast imporditud tarnijaandmete töötlemist B2BLIX-is. Seda väljundit võivad kasutada teie veebisait, turuplatsi importija, hinnavõrdlusplatvorm või muu süsteem, mis aktsepteerib konfigureeritud XML-struktuuri.

URL-i tüüp Kust see pärineb Mida see annab Kuidas see asendada
Tarnija lähte-URL Teie tarnija Tarnija algsed tooteandmed Küsige tarnijalt uut URL-i või uusi mandaate
Abivahendiga loodud URL B2BLIX-i abivahend, mis kasutab sisestatud tarnijaandmeid Ettevalmistatud päringu URL tarnijaandmetele juurdepääsuks Looge uuendatud mandaatidega uus URL
B2BLIX-i ekspordi URL Teie B2BLIX-i ekspordivaade Teie B2BLIX-i kataloogist ettevalmistatud töödeldud XML Kustutage mõjutatud eksport ja looge uue kordumatu URL-iga uus eksport

Nii lähte- kui ka ekspordi-URL-id võivad olla tundlikud. Lähte-URL võib anda juurdepääsu tarnijaandmetele. Ekspordi URL võib anda juurdepääsu teie töödeldud tootevalikule, sealhulgas hindadele, laoseisule, pealkirjadele ja muudele eksporditud atribuutidele.

Mida kontrollida enne konfiguratsiooniteabe jagamist

Enne Feed-i konfiguratsiooni puudutava ekraanipildi, dokumendi või sõnumi saatmist kontrollige, kas see sisaldab midagi järgnevast:

  • Täielik tarnija XML- või JSON-URL.
  • Kasutajanimi, parool, kliendi ID, token või autoriseerimispäis.
  • Abivahendiga loodud päringu URL.
  • Loodud XML-ekspordi URL.
  • Kliendipõhised tarnija parameetrid.
  • Privaatsed tooteandmed, mida ei tohiks avaldada.

Enne materjali jagamist eemaldage või katke konfidentsiaalsed väärtused. Peitke kogu väärtus, mitte ainult osa paroolist või URL-ist. URL-id võivad sisaldada konfidentsiaalseid parameetreid ka siis, kui parooli pole nähtavalt kuvatud.

Kui olete sisse logitud, avage Tarnijad, et vaadata tarnija lähteallikaid, autentimisväärtusi, sünkroonimise päiseid ja tarnija olekut. Tarnija konfiguratsiooni töövoo mõistmiseks lugege juhendit Tarnija voo lisamine ja konfigureerimine.

Mida teha, kui tarnija URL või mandaadid muutuvad

Kui tarnija asendab oma privaatse URL-i või muudab sellele juurdepääsuks vajalikke mandaate, ärge eeldage lihtsalt, et olemasolev tarnija konfiguratsioon ja vastendus toimivad edasi.

Enne muudatuste tegemist veenduge, et teil on:

  • Täielik uus lähte-URL.
  • Praegune kasutajanimi, parool, kliendi ID, päised või muud nõutud juurdepääsuandmed.
  • Ülevaade väljadest, mis tuleb uuesti vastendada.
  • Luba asendusmandaatide kasutamiseks ja säilitamiseks.

Seejärel järgige seda töövoogu:

  1. Keelake tarnija, et vana konfiguratsiooni muudatuste tegemise ajal ei kasutataks.
  2. Kustutage olemasolev andmevastendus.
  3. Uuendage lähte-URL-i, mandaate või päringu päiseid.
  4. Salvestage tarnija konfiguratsioon.
  5. Looge andmevastendus uuesti, kasutades uue lähteallika tagastatud struktuuri.
  6. Kontrollige vastendatud välju ja tooteandmeid, enne kui naasete tavapärase sünkroonimise juurde.

See uuesti vastendamise samm on oluline, sest asenduslähteallikas ei pruugi kasutada eelmise lähteallikaga täpselt sama struktuuri või väljateid.

Kui Also parool muutub

Kui Also kasutajanimi, parool, kliendi ID või muu päringu väärtus muutub, looge uuendatud andmetega uus abivahendi URL. Ärge jätkake eelmise loodud URL-i jagamist ega kasutamist.

Asendus-päringu URL-i ettevalmistamiseks avage Kõik abivahendid. Saadaolevate väljade ja loodud päringu kohta juhiste saamiseks lugege juhendit Also abivahend: tarnija päringu URL-i loomine.

Pärast asendus-URL-i loomist uuendage seda kasutavat tarnija lähteallikat ja vajaduse korral looge tarnija vastendus uuesti.

Mida teha, kui URL on avalikuks saanud

Kui tarnija lähte-URL on avalikuks saanud

Võtke tarnijaga ühendust ja paluge uut privaatset URL-i või asendusmandaate. B2BLIX ei saa muuta URL-i, mida haldab väline tarnija.

Pärast asendusandmete saamist uuendage tarnija konfiguratsiooni eespool kirjeldatud keelamise, uuendamise ja uuesti vastendamise töövoo abil.

Kui abivahendiga loodud URL on avalikuks saanud

Võimaluse korral muutke mõjutatud tarnija mandaate ja looge seejärel uute andmetega uus abivahendi URL. Asendage vana URL oma tarnija konfiguratsioonis ja kõigis teistes volitatud kohtades, kus seda kasutati.

Kui B2BLIX-i ekspordi URL on avalikuks saanud

Kustutage mõjutatud eksport ja looge uus eksport. Äsja loodud ekspordil on uus kordumatu URL.

Kui olete sisse logitud, avage Ekspordid, et eksporti vaadata või asendada. Ekspordivaate konfigureerimise kohta lugege juhendit XML-ekspordivaadete loomine ja konfigureerimine.

Hoiatus: Pärast ekspordi asendamist uuendage URL-i igal veebisaidil, turuplatsi importijas, hinnavõrdlusplatvormil või muus välises süsteemis, mis seda kasutab. Kuni uus URL pole seal konfigureeritud, võib sihtkoht lõpetada uuendatud toodete, hindade või laoseisu vastuvõtmise.

Kuidas sisemärkmeid turvaliselt kasutada

Tarnija märkmed on mõeldud kommentaaride jaoks, mis aitavad teil konfiguratsiooni korraldada ja ära tunda. Näiteks võite kirja panna tarnija eesmärgi, vastutava meeskonnaliikme või meeldetuletuse ettevõttepõhise seadistusotsuse kohta.

Ärge kasutage sisemärkmeid paroolihalduri ega järgmiste andmete säilituskohana:

  • Paroolid või autentimistokenid.
  • Täielikud privaatsed tarnija URL-id.
  • Autoriseerimispäised.
  • Juurdepääsuandmeid sisaldavad abivahendiga loodud URL-id.
  • Privaatsed ekspordi URL-id.

Kasulik märge võiks olla „Mandaate haldab operatsioonide meeskond“ või „Tarnija palus juulis lähteallikat muuta“. See ei tohiks sisaldada mandaate ega privaatset URL-i ennast.

Levinud turvavead

  • Täieliku URL-i avaldamine ekraanipildil. URL võib sisaldada privaatseid juurdepääsuparameetreid ka siis, kui parooliväli pole nähtav.
  • Ekspordilingi jagamine avalikus vestluses või dokumendis. Jagage seda ainult inimestega ja süsteemidega, kes vajavad juurdepääsu eksporditud kataloogile.
  • Tarnija URL-i uuendamine ilma vastendust uuesti loomata. Uus lähteallikas võib kasutada teistsuguseid teid või välju.
  • Loodud abivahendi URL-i kasutamise jätkamine pärast parooli muutmist. Looge praeguseid mandaate kasutades asendus.
  • Ekspordi kustutamine sihtkohta uuendamata. Väline süsteem tuleb konfigureerida uue ekspordi URL-iga.
  • Saladuste salvestamine sisemärkmetesse. Märkmed peaksid aitama konfiguratsiooni tuvastada, mitte sisaldama juurdepääsuandmeid.

Näide

Teie turuplatsi importija loeb B2BLIX-i XML-eksporti, mis sisaldab toodete hindu ja laoseisu. Ekspordi URL lisatakse kogemata avalikku dokumenti.

Ekspordi kaitsmiseks kustutage mõjutatud eksport ja looge asendus. Kopeerige uus kordumatu URL turuplatsi voo seadistustesse ning kontrollige, et järgmine import kasutaks asendusfaili. Ärge jätkake avalikuks saanud URL-i kasutamist ega jagamist.

Mida edasi teha

  1. Vaadake üle aktiivsed tarnijad ning tuvastage privaatsed lähte-URL-id, mandaadid ja autoriseerimispäised.
  2. Kontrollige, kas mõnda abivahendiga loodud või ekspordi URL-i on jagatud väljaspool ettenähtud sihtkohta.
  3. Eemaldage konfidentsiaalsed väärtused ekraanipiltidelt, dokumentidest ja sõnumitest.
  4. Kui lähte-URL on avalikuks saanud, küsige tarnijalt asendusmandaate.
  5. Looge avalikuks saanud B2BLIX-i ekspordid uuesti ja uuendage kõiki neid kasutavaid väliseid süsteeme.
  6. Hoidke sisemärkmed korraldamiseks kasulikud, kuid ärge säilitage neis saladusi.